铭飞CMS list.do 存在SQL注入漏洞

日期: 2024-04-30 | 影响软件: 铭飞CMS | POC: 否

漏洞描述

由于铭飞CMS文章列表接口content/list.do中的sqlWhere参数缺少对外部输入SQL语句的验证,未经身份验证的攻击者可利用该漏洞获取数据库敏感数据,进一步利用可获取服务器权限。

PoC代码

暂无

相关漏洞推荐